디지털 인증서 보안 유지 - 크롬 루트 스토어의 향후 변경
구글 크롬은 지난 1년간 관찰된 우려스러운 행동 패턴으로 인해 Chunghwa Telecom 및 Netlock에 대한 기본 신뢰를 제거한다고 발표했습니다. 크롬 루트 프로그램 정책은 인증 기관(CA) 인증서가 지속적인 포함으로 인한 위험보다 크롬 최종 사용자에게 더 큰 가치를 제공하도록 요구합니다. Chunghwa Telecom과 Netlock의 CA 소유자로서의 신뢰성에 대한 크롬의 신뢰가 감소하여 무결성과 신뢰가 상실되었습니다. 결과적으로 크롬은 2025년 8월 1일부터 139 버전 이상에서 이러한 CA가 발행한 새로운 TLS 인증서를 더 이상 신뢰하지 않습니다. 이 변경 사항은 2025년 7월 31일 이후에 발행된 인증서에 영향을 미치지만, 이 날짜 이전에 발행된 기존 인증서에는 영향을 미치지 않습니다. 웹사이트 운영자는 크롬 인증서 뷰어를 사용하여 영향을 받는지 확인할 수 있으며, 가능한 한 빨리 새로운 공개적으로 신뢰받는 CA 소유자로 전환하는 것이 좋습니다. 혼란을 최소화하기 위해 크롬은 관리자와 고급 사용자가 변경 사항이 적용되기 전에 그 영향을 시뮬레이션할 수 있는 명령줄 플래그를 도입했습니다. 기업은 크롬이 실행되는 플랫폼에서 해당 루트 CA 인증서를 로컬에서 신뢰할 수 있는 루트로 설치하여 크롬 루트 저장소 제약 조건을 재정의할 수 있습니다. 이 변경 사항은 Windows, macOS, ChromeOS, Android 및 Linux의 크롬 139 버전 이상에서 발생하지만 Apple 정책으로 인해 iOS용 크롬에는 영향을 미치지 않습니다. 전반적으로 이 변경 사항의 목표는 신뢰할 수 있고 안정적인 CA 소유자만 포함되도록 하여 크롬 사용자를 보호하고 크롬 루트 저장소의 무결성을 유지하는 것입니다.